Protokół Polygon - QiDAO, zhackowany na przynajmniej 13 mln USD | Wiadomości | CrypS.

Protokół Polygon – QiDAO, zhackowany na przynajmniej 13 mln USD

Zerelik Maciej
bug bounty hack

QiDAO, protokół zbudowany na blockchainie Polygon, stał się kolejną ofiarą hakerów. We wtorek rano udało im się zaatakować jego główny kontrakt Superfluid vesting i wydrenować przynajmniej 13 mln USD.

Protokół ten pozwala użytkownikom przenosić aktywa on-chain w czasie rzeczywistym z jednego portfela do drugiego. Warto podkreślić, że hakerzy wykorzystali lukę w kodzie Superfluid fluid i nie naruszyli bezpieczeństwa QiDAO.

Depozyty użytkowników są bezpieczne

Twórcy protokołu potwierdzili, że środki użytkowników na platformie są bezpieczne. Jednakże, jako środek ostrożności, QiDAO tymczasowo wstrzymał swój most i pracuje nad rozwiązaniem problemu.

Hakerom udało się zgarnąć łup o wartości 20 milionów dolarów w kryptowalutach. Wśród skradzionych aktywów znalazło się 24 wETH, 562 000 USDC, 44 SDT, 1,5 miliona MOCA, 23 000 STACK i prawie 40 000 sdam3CRV. Jednak według firmy SlowMist, z platformy skradziono kryptowaluty o wartości zaledwie 13 milionów dolarów.

Chociaż deweloperzy nie przedstawili jeszcze żadnego ostatecznego raportu dotyczącego ataku, wczesne dochodzenie sugeruje, że większość skradzionych funduszy należała do wczesnych sponsorów projektu oraz zespołu.

W wyniku ataku governance token projektu QI stracił około 65 procent wartości. Hakerzy zdumpowali skradzione QiDAO na Quickswap, obniżając tym samym jego cenę do zaledwie 0,18 USD za sztukę. Niemniej jednak społeczność Polygon „kupiła dip”, tym samym wyciągając token do poziomu 0,6 dolarów.

Protokoły DeFi stały się głównym celem hakerów ze względu na ich podatność na ataki. Ostatnim przypadkiem był atak na Wormhole. Napastnikom udało się ukraść z protokołu 320 milionów dolarów w Wrapped Ethereum.

bug bounty hack
reklama
reklama

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.